欢迎体验得助产品
手机号码
欢迎注册得助智能
注册成功
已为您开启免费试用,全部功能任您体验
扫码添加专属客服,即时为您提供服务
注册尚未完成
现在离开将导致注册失败确定要退出吗?
填写时间过长
页面已停止响应
请在30分钟内完成填写
登录成功
请选择您感兴趣的产品
得助大模型平台
模型训练平台
一站式服务简化大模型训推评全流程
智能体平台
高效、低成本构建大模型企业级应用
知识管理
财富助手
为财富顾问提供一站式智能问答服务
知识助手
组合式AI打造大模型企业知识助手
智能客服
全媒体呼叫中心
全渠道全媒体、一站式AI+呼叫中心
语音机器人
外呼大模型加持,听得准确说得自然
文本机器人
即时文本对话,自研知识引擎
智能陪练
大模型拟真,千人千面沉浸式AI对练
智能运营
音视频服务平台
全场景自研AI+RTC实时音视频服务
OCR识别
高精度、高安全的图文检测识别服务
智能RPA
AI+RPA深度融合,赋能企业自动化
多模态防伪
全链路生物数据核验,守卫安全防线
多模态质检
大模型赋能合规,金融级多模态质检
对话式BI
自然语言交互,可视化智能分析数据
企业出海
全媒体呼叫中心(海外版)
企业跨语种无界沟通,赢占国际市场
文本机器人(海外版)
多语言国际服务,跨时区沟通无障碍
语音机器人(海外版)
多语言智能交互助力全球营销与服务
智能质检(海外版)
大模型赋能国际企业多模态质检服务
智能营销
企微SCRM
智能营销服引擎,高效转化私域流量
营销平台
打通营销全链路,赋能企业增速业务
企业直播
打造超低延迟、超稳定的直播平台
其他
通用人力外包
为企业提供多场景、高质量专业服务
线路
安全稳定、应用多场景的线路服务
描述具体需求(选填)
欢迎微信扫码咨询
中关村科金得助智能-小得
得助智能产品隐私权政策
版本更新时间: 2023年5月9日
欢迎您使用得助智能产品!得助智能产品是服务企业客户的软件系统,由企业客户及其人员通过其专属账户进行操作使用的软件系统。
为保障您的相关权利,《得助智能产品隐私权政策》(下称“本政策”)将向您说明您在使用北京中关村科金技术有限公司(以下简称“我们”)提供的得助智能产品时,我们会如何收集、使用和存储您的信息及您享有何种权利,请您在使用得助智能产品之前,仔细阅读、了解并同意本政策。本政策中“用户”或“您”是指注册、登录、使用我们提供的得助智能产品及相关服务的法人、非法人组织或自然人,本政策中授权代表是指由您授权并代表您处理得助智能产品注册、开通、后台系统权限管理等相关事宜或由您授权使用得助智能产品的个人。
请您务必审慎阅读、充分理解本政策的全部内容,为了使您充分理解本政策,本政策中与您的权益存在或可能存在重大关系的条款,特别是减轻我们义务或者限制您权利的条款,将以加粗形式提示您注意。
本政策将帮助您了解以下内容:
一、我们收集您哪些类型的信息
二、我们如何存储您的信息
三、我们如何保护您的信息
四、我们如何使用您的信息
五、我们如何共享您的信息
六、您如何访问及管理您的信息
七、我们如何处理未成年人的信息
八、我们如何使用 Cookie 和同类技术
九、本政策的变更
十、如何联系我们
十一、设备权限使用清单
一、 我们收集您哪些类型的信息
为了向您提供服务、保障服务的正常运行、改进和优化我们的服务以及保障账号安全,我们会按照如下方式收集您在注册、使用服务时主动提供、授权提供或因为使用服务而产生的信息:
1.1账号注册信息:当您的授权代表首次将您注册成为我们用户并登录我们的产品时,需要提供企业名称、企业规模、所属行业以及您授权代表的手机号、电子邮箱、二级域名、自定义登录密码等注册信息。
1.2当您使用我们得助智能产品前,我们需要您提交您的授权代表的姓名、手机号码、电子邮箱,特定功能需要的营业执照、法定代表人身份证明、经办人身份证明、经办人手持身份证照片、外呼话术模板、您的客户名单来源明细、及根据您使用的具体功能国家法规政策调整需要的新信息等,上述信息为您使用我们的服务所必需,若不提供这类信息,将无法正常使用我们的服务。
1.3日志信息:当您使用我们的服务时,我们会收集您对服务使用的日志信息,包括接入网络的方式、类型和状态、网络质量数据、操作日志(如您在使用语音通话或视频通话功能时,向我们的产品授予的访问麦克风、相机的系统权限的操作日志;您在使用日程功能时,向我们的产品授予的访问日程的系统权限的操作日志)、服务日志信息(如您在我们的产品查看的网址信息、服务故障信息等)等。
1.4您通过我们的客服或参加我们举办的活动时所提交的信息。例如,您参与我们线上活动时填写的调查问卷中可能包含您的姓名、电话等信息。
1.5当您使用语音通话或视频通话功能时,我们会在您同意授予麦克风或/和相机的系统权限后,为您提供语音通话或视频通话的服务。上述权限为使用相关功能的必要权限,拒绝授予权限会使您无法使用语音通话或视频通话功能。
1.6来自第三方提供的信息:我们会收集您同意或授权第三方向我们的产品共享或提供的相关数据,如当您通过我们的网页或终端使用第三方产品或服务,第三方服务提供者可告知我们您使用了哪些第三方产品或服务。需要特别说明的是,第三方服务提供者可以通过我们的页面或终端向您提供产品或者服务,您可以选择是否开发或使用第三方服务、可以选择使用何种第三方服务以及何时终止或取消对第三方服务的使用。在使用过程中,第三方服务提供者可能会收集、使用和存储您的相关数据或信息。您在决定是否使用该等服务前,请向第三方服务提供者充分了解其个人信息和隐私保护策略。
1.7您使用我们服务,生成、存储、上传、下载的数据和信息属于您的业务数据。包括但不限于通话录音、通话记录、语音转写记录、聊天记录等数据;您客户的信息:包括但不限于您客户的个人姓名、电话、邮箱及其他即时通讯信息、敏感的个人信息(身份证号码、银行账号等)等。
您委托我们存储您的业务数据在我们的云服务器内,并保证您收集您客户的信息及委托我们存储的行为已经以合法有效手段获得您客户的充分、合法、有效授权,且已充分告知您的客户相关数据收集的目的、范围及使用方式等。您为您业务数据的控制者及处理者,除本政策披露的方式或我们与您协议约定的方式或国家有权机关要求披露等情形外,我们不会访问、使用和处理您的业务数据,您应对您控制和处理的数据和信息的真实性、合法性、安全性负责,如因您或您授权的人员操作不当或对员工权限管理不当导致您的业务数据和信息泄露,您应承担信息泄露的全部责任。
为减少及降低违法违规使用我们得助智能产品行为,您同意并授权我们定期对您的数据及您的业务数据进行质检、抽检,我们对质检、抽查过程中接触的您所有数据、信息进行严格保密。
请您理解,我们向您提供的功能和服务是不断更新和发展的,如果某一功能或服务未在前述说明中且需要收集您的信息,我们会通过页面提示、交互流程、网站公告、通知通告或更新本政策等方式另行向您说明信息收集的内容、范围和目的,以征得您的同意。
二、 我们如何存储您的信息
2.1我们会按照法律法规规定,将在中国境内收集的您的信息存储于中国境内。如果您的信息存储地点从中国境内转移到境外的,我们将严格依照法律法规的规定执行。
2.2我们仅为实现服务目的所必需、法律法规要求及本政策或我们与您的协议约定保留您的信息。当您全部或部分停止或终止使用我们的服务时,我们将按照您与我们的约定或您的指示处理您的信息,但若法律法规及监管有特别要求的,我们将按照法律法规及监管特别要求处理。
三、我们如何保护您的信息
3.1我们努力为所有用户的信息安全提供保障,以防止信息的丢失、不当使用、未经授权访问或披露。
3.2我们将在合理的安全水平内使用各种安全保护措施以保障用户的信息安全。例如,我们会使用加密技术(例如,SSL /TLS)、去标识化或匿名化处理等手段来保护您的信息安全。
3.3我们会对员工进行数据安全的意识培养和安全能力的培训和考核,加强员工对于保护客户信息重要性的认识。我们部署访问控制机制,对处理您业务数据的员工进行权限控制,明确岗位职责及行为准则,确保只有授权人员才可访问相关信息。
3.4我们通过不断提升的技术手段加强安装在您设备端的软件的安全能力,以防止您的信息泄露。若发生客户信息泄露等安全事件,我们会依法启动应急预案,阻止安全事件扩大,并以推送通知、公告等形式告知您安全事件的情况、事件可能对您的影响以及我们将采取的补救措施,并按照规定向有关主管部门报告。
3.5我们会尽力保护您的信息。我们也请您理解,任何安全措施都无法做到无懈可击。在不幸发生信息安全事件后,我们将按照法律法规的要求,及时向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。我们将及时将事件相关情况以邮件、信函、电话、推送通知等方式告知您,难以逐一告知信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,主动上报信息安全事件的处置情况。
四、我们如何使用您的信息
4.1提供、维护及开发我们的服务:我们会利用收集的信息来提供和优化改进我们的服务,例如,跟踪服务中断情况或排查用户向我们报告的问题;在获得您的授权同意后,根据日志、服务使用信息等为您提供各类数据统计分析功能及服务。
4.2安全保障:为保障您以及所有用户的安全,我们会利用相关信息协助提升服务的安全性和可靠性,包括检测、防范和应对可能危害我们的服务、我们的用户或公众的欺诈行为、滥用行为、非法行为、安全风险和技术问题等。
4.3与您沟通:我们可能会利用收集的您的信息与您沟通。例如,我们对您进行服务回访。
4.4根据相关法律法规以及国家标准,在以下情况下我们可能会收集、使用您的信息而无需征求您的授权同意:
4.4.1出于公共利益开展统计或学术研究所必需,且对外提供学术研究或描述的结果时,对结果中包含的您的信息进行去标识化的处理;
4.4.2与国家安全、国防安全直接相关的;
4.4.3与公共安全、公共卫生、重大公共利益直接相关的;
4.4.4与刑事侦查、起诉、审判和判决执行等直接相关的;
4.4.5所收集的信息是您自行向社会公众公开的;
4.4.6用于维护所提供的产品或服务的安全稳定运行所必需的,例如发现、处置产品或服务的故障;
4.4.7履行法律法规规定或监管要求的其他行为。
五、我们如何共享您的信息
5.1除非获取您的明确同意或您购买我们的产品实现相关功能所必须,我们可能与我们的关联公司或第三方分享您的信息,具体情形如下:
5.1.1向客户得到合法授权的第三方共享数据,以完成客户所需的技术服务;
5.1.2根据法律的规定,在涉及国家安全、国防安全、公共安全、公共卫生、重大公共利益、打击犯罪等特殊情形下,向有关监管机构、司法机关、新闻媒体或社会公众提供数据。
5.2我们在共享您的信息给第三方时,我们会要求他们按照我们的说明、隐私政策以及其他相关的保密和安全措施来为我们处理上述信息,并用于向您提供我们的服务,实现“我们如何使用您的信息”部分所述目的。如我们与关联公司或第三方分享您的信息,我们将会采用加密、匿名化处理等手段保障您的信息安全。
5.3根据法律规定,共享经去标识化处理的信息,且保证数据接收方无法复原并重新识别或关联信息主体的,不属于信息的对外共享及公开披露行为,对此类数据的保存和处理将无需另行向您通知并征得您的同意。
5.4需要特别说明的是,对您存储在我们产品中的业务数据如何对外披露或共享,由您决定并管理,业务数据对外披露或共享所需的授权也需由您取得,对未经授权披露或共享给权利人造成的损害赔偿责任由您承担,若因此给我们造成任何损失,您应当承担全部赔偿责任。
5.5随着我们业务的持续发展,我们有可能进行合并、收购、资产转让等交易,我们将告知您相关情形,按照法律法规及不低于本隐私政策所要求的标准继续保护或要求新的控制者继续保护您的信息。
六、您如何访问及管理您的信息
6.1如您想查询、修改或删除您的部分信息,通过本政策“如何联系我们”章节所列的反馈渠道联系我们,我们会尽快为您作出解答。若我们决定响应您的删除请求,我们还将同时通知从我们获得您的信息的实体,要求其及时删除,除非法律法规另有规定,或这些实体获得您的独立授权。
当您从我们的服务中删除您的信息后,我们可能不会立即更新系统中删除相应的信息,但会在备份更新时删除这些信息。
6.2我们向您提供账号注销的途径。在符合本政策、我们与您协议约定及国家相关法律法规规定的情况下,您可以选择通过本政策“如何联系我们”章节所列的反馈渠道联系我们,我们会尽快为您作出解答。在您的账号注销之后,我们将停止为您提供全部或部分服务,并依据您的要求,删除您的信息或做匿名化处理,但法律法规另有规定的除外。
6.3您可以选择是否向我们披露您的相关信息。您可以通过删除信息、关闭设备功能、注销账号等方式改变您授权我们继续收集信息的范围或撤回您的授权。当撤回授权后,我们可能无法继续为您提供撤回授权所对应的服务,届时您可以继续使用我们提供的其他相关服务。
七、我们如何处理未成年人的信息
我们非常重视对未成年人信息的保护。
我们的得助智能产品主要面向企业。如果您是未满14周岁的未成年人,请务必在使用我们得助智能产品前,在父母或其他监护人监护、指导下共同仔细阅读本隐私政策,并在征得监护人同意的前提下使用我们的产品或提供信息。对于经监护人同意使用我们的产品而收集未成年人信息的情况,我们只会在法律法规允许,监护人明确同意或者保护未成年人所必要的情况下使用,共享,转让或披露此信息。您同意按本政策所述的目的和方式来处理您的信息及未成年人信息时,我们将认同并视为您系该未成年人的法定监护人,且已仔细阅读了本政策条款。我们将根据国家相关法律法规及本政策的规定保护未成年人的信息。
八、我们如何使用 Cookie 和同类技术
8.1为确保网站正常运转、为您获得更轻松的访问体验、向您推荐您可能感兴趣的内容,我们会在您的计算机或移动设备上存储名为 Cookie 的小数据文件。Cookie 通常包含标识符、站点名称以及一些号码和字符。
8.2借助于 Cookie ,能够存储您的偏好等数据。当下一次您再次访问的时候,我们将显示您需要的信息;或通过 Cookie文件来辨识您的来源网站,以便我们能追踪我们的广告效果。
8.3您可根据自己的偏好管理 Cookie ,您也可以清除计算机上保存的所有 Cookie 。但如果您这么做,则需要在每一次访问我们的网站时更改用户设置。如需详细了解如何更改浏览器设置,请访问您使用的浏览器的相关设置页面。
8.4除 Cookie 外,我们还会在网站上使用网站信标和像素标签等其他同类技术。例如,我们向您发送的电子邮件可能含有链接至我们网站内容的地址链接,如果您点击该链接,我们则会跟踪此次点击,帮助我们了解您的产品或服务偏好以便于我们主动改善客户服务体验。
九、本政策的变更
9.1我们可能会对本政策进行修订。当政策的条款发生变更时,我们会通过官网公告、推送通知形式向您展示变更后的政策。
9.2对于重大变更,我们会在我们官网通过公告、推送通知向您公示。若您不同意该等变更可以停止使用我们的产品和服务,若您继续使用我们的产品或服务,即表示您同意接受修订后的本政策的约束。
本条所指的重大变更包括但不限于:
9.2.1我们的服务模式发生重大变化,如处理信息的目的、处理的信息类型、信息的使用方式等;
9.2.2我们在所有权结构、组织架构等方面发生重大变化,如业务调整、破产并购等引起的所有者变更等;
9.2.3信息共享、转让或公开披露的主要对象发生变化;
9.2.4您参与信息处理方面的权利及其行使方式发生重大变化;
9.2.5我们负责处理信息安全的责任部门、联络方式及投诉渠道发生变化时;
9.2.6信息安全影响评估报告表明存在高风险时。
十、如何联系我们
如果您对本政策有任何疑问或投诉、建议时,您可以通过拨打客服热线400-023-8882或发送邮件至【team@51ima.com】反馈您对我们产品和服务的建议以及在使用过程中遇到的问题,我们将在15个工作日内回复。
十一、设备权限使用清单
11.1 SDK权限说明设备权限清单
为了我们移动APP客服访客端SDK功能的实现与安全稳定运行的目的,我们可能会收集或使用如下信息,具体使用权的说明如下:
权限名称 | 权限功能说明 | 使用场景和目的 | 适用平台(Android/iOS) |
RECORD_AUDIO 录音 | 使用麦克风录制音频 | 视频、语音通话;发送语音消息时会向您申请该权限 | Android/iOS |
READ_EXTERNAL_STORAGE 读取外置存储器 | 提供读取外部存储数据功能 | 发送选择图片、文件时会向您申请该权限 | Android/iOS |
WRITE_EXTERNAL_STORAGE 写入外置存储器 | 提供写入外部存储功能 | 存储图片、附件等文件时会向您申请该权限 | Android |
CAMERA 相机 | 使用手机摄像头 | 使用视频通话、拍照功能时会向您申请该权限 | Android/iOS |
VIBRATE 震动 | 使用手机震动功能 | 使用手机震动功能 | Android |
CALL_PHONE 拨打电话 | CALL_PHONE 拨打电话 | 点击号码,拨打电话时向您申请该权限 | Android |
ACCESS_NETWORK_STATE 获取网络状态 | 获取网络信息状态 | 获取网络状态变化,维持消息长连接稳定性 | Android/iOS |
ACCESS_WIFI_STATEWiFi状态 | 获取当前WiFi接入的状态 | 获取WiFi状态变化,维持消息长连接稳定性 | Android/iOS |
Media Library多媒体 | 使用相册内视频 | 使用视频时会向您申请该权限 | iOS |
其他第三方使用权限 | 详见《第三方SDK目录》 |
11.2 APP权限说明设备权限清单
为了我们APP产品功能的实现与安全稳定的运行的目的,我们可能会获取或使用如下信息,具体使用权的说明如下:
权限名称 | 权限功能说明 | 使用场景和目的 | 适用平台(Android/iOS) |
READ_CONTACTS 读取通讯录 | 读取系统中的通讯录信息 | 通话功能中查看手机通讯录操作会向您申请该权限 | Android/iOS |
RECORD_AUDIO 录音 | 使用麦克风录制音频 | 视频、语音通话;发送语音消息时会向您申请该权限 | Android/iOS |
READ_PHONE_STATE 读取电话状态 | 读取手机设备标识等信息 | 日志统计、消息推送功能需要获取手机设备信息 | Android |
READ_EXTERNAL_STORAGE 读取外置存储器 | 提供读取外部存储数据功能 | 发送选择图片、文件时会向您申请该权限 | Android/iOS |
WRITE_EXTERNAL_STORAGE 写入外置存储器 | 提供写入外部存储功能 | 存储图片、附件等文件时会向您申请该权限 | Android |
CAMERA 相机 | 使用手机摄像头 | 使用视频通话、拍照功能时会向您申请该权限 | Android/iOS |
VIBRATE 震动 | VIBRATE 震动 | 收到新消息时,您可以设置是否需要震动提醒 | Android |
CALL_PHONE 拨打电话 | 使用手机拨号功能 | 通话功能中拨打电话时向您申请该权限 | Android |
ACCESS_NETWORK_STATE 获取网络状态 | 获取网络信息状态 | 获取网络状态变化,维持消息长连接稳定性 | Android/iOS |
ACCESS_WIFI_STATE WiFi状态 | 获取当前WiFi接入的状态 | 获取WiFi状态变化,维持消息长连接稳定性 | Android/iOS |
SYSTEM_ALERT_WINDOW窗口化 | 允许程序显示在其他应用上方 | 第一次使用APP时,会向您申请通知功能权限 | Android |
REQUEST_IGNORE_BATTERY_OPTIMIZATIONS电池白名单 | 允许程序请求忽略电池优化 | 第一次使用APP时,会向您申请通知功能权限 | Android |
WAKE_LOCK距离传感器 | 保持设备唤醒 | 第一次使用APP时,会向您申请通知功能权限 | Android |
Media Library 多媒体 | 使用相册内视频 | 使用视频时会向您申请该权限 | iOS |
Push Notification 推送通知 | 使用通知功能 | 第一次使用APP时,会向您申请通知功能权限 | iOS |
PackageManager | 获取已安装app信息 | 极光推送 & com.heytap(oppo推送) 在app前台或者后台运行时候获取已经手机中已经安装app信息 | Android |
其他第三方使用权限 | 详见《第三方SDK目录》 |
11.3第三方SDK目录
我们APP 接入的部分第三方SDK或类似应用程序可能会收集您的个人信息。我们会评估这类第三方服务收集个人信息的合法性、正当性、必要性,要求该等第三方对您的个人信息采取保护措施,并严格遵守相关法律法规与监管要求。以下是我们接入的第三方服务商信息:
SDK名称 | 使用目的 | 数据类型 | 适用平台(Android/iOS) |
|
友盟统计 | 统计版本分布,数据采集分析 | 设备信息;地理位置 | Android/iOS | |
极光推送 | 通过识别设备信息为App赋予推送能力,用于会话、工单等消息推送 | 获取已安装app信息;地理位置;网络信息 | Android/iOS | |
华为推送 | 推送服务(Push Kit)是华为提供的消息推送平台,建立了从云端到终端的消息推送通道。 | 应用基本信息、应用内设备标识符、设备的硬件信息、系统基本信息和系统设置信息 | Android | |
小米推送 | 小米推送(MiPush)是小米公司向开发者提供的消息推送服务,通过在云端与客户端之间建立一条稳定、可靠的长连接,为开发者提供向客户端应用实时推送消息的服务,有效地帮助开发者触达用户,提升APP活跃度 | 读写权限;wifi状态权限;电话权限; | Android | |
魅族推送 | 魅族推送(Push)是魅族公司向开发者提供的消息推送服务,通过在云端与客户端之间建立一条稳定,可靠的长连接, | 设备信息;网络信息 | Android | |
荣耀推送 | 荣耀推送服务(HONOR PUSH)是荣耀公司向开发者提供的消息推送服务,通过服务端与客户端建立一条稳定、可靠的长连接通道,向荣耀手机系统(Magic UI)上的APP应用客户端实时推送消息的服务。 | 设备信息、应用的基本信息 | Android | |
vivo推送 | vivo推送(即Vpush)是vivo公司向开发者提供的消息推送服务,通过在云端与客户端之间建立一条稳定、可靠的长连接,为开发者提供向客户端应用实时推送消息的服务,支持百亿级的通知/消息推送,秒级触达移动用户。 | 设备信息;网络信息 | Android | |
oppo推送 | 向OPPO手机系统(ColorOS)上的APP应用客户端实时推送消息的服务。无论应用进程是否存在,均可正常收到消息。 | 获取已安装信息;设备信息;网络信息 | Android | |
如服务由第三方负责运营。您向第三方提供的任何信息,除受本政策的约束外,还须受第三方的服务条款及信息保护声明的约束。您需要仔细阅读第三方的服务条款。如您发现这些第三方服务存在风险时,建议您终止相关操作以保护您的合法权益,并及时与我们取得联系。
11.4 MoPower H5权限说明设备权限清单
为了我们MoPower H5产品功能实现与安全稳定运行的目的,我们可能会收集或使用如下信息,具体使用权限的说明如下:
权限名称 | 权限功能说明 | 使用场景和目的 | 适用平台(Android/iOS/web) |
WRITE_EXTERNAL_STORAGE 写入外置存储器 | 提供写入外部存储功能 | 存储图片、附件等文件时会向您申请该权限 | Android/iOS/web |
CAMERA 相机 | 使用手机摄像头 | 使用视频通话、拍照功能时会向您申请该权限 | Android/iOS/web |
Media Library多媒体 | 使用相册内图片 | 使用视频时会向您申请该权限 | Android/iOS/web |
得助可回溯产品隐私协议
欢迎使用北京中关村科金技术有限公司(注册于北京市海淀区上地四街一号院5号楼一层130,以下简称“中关村科金”或“我们”)提供的可回溯产品(包括但不限于可回溯音视频采集、存储、回放、核查等相关服务及配套SDK、H5工具,以下简称“本产品”)。
本产品主要为开发者(以下简称“开发者”)提供数据可回溯相关服务,开发者可将本产品集成于其开发或运营的应用(包括但不限于移动应用、网站、小程序等,以下简称“开发者应用”),向其应用的最终用户(以下简称“最终用户”)提供可回溯产品相关功能,并由开发者自行收集、处理、使用与储存由此产生的最终用户个人信息。
本协议旨在明确开发者、最终用户与我们之间,就本产品使用过程中最终用户个人信息的收集、使用、存储、回溯、保护等相关事宜的权利与义务,帮助开发者及最终用户充分了解本产品的隐私保护规则,保障最终用户的个人信息安全与合法权益,同时严格遵循《中华人民共和国个人信息保护法》《中华人民共和国网络安全法》等相关法律法规及行业标准要求,确保数据处理活动合法合规。
请开发者及最终用户务必仔细阅读并充分理解本协议全部条款,尤其是涉及个人信息收集、回溯使用、授权同意、责任划分的条款。开发者集成本产品、最终用户使用相关功能,即视为已充分理解并同意本协议的全部内容;若开发者或最终用户不同意本协议任何条款,应立即停止集成或使用本产品。
特别说明
1. 若开发者在其应用中集成本产品,即代表开发者作出如下承诺,严格履行以下义务,确保最终用户个人信息处理合法合规:
一、我们收集哪些您的个人信息
(1)开发者应严格遵守所有与个人信息收集、使用、存储、回溯、保护相关的法律法规、部门规章及行业规范,建立健全自身的个人信息保护管理制度,采取必要的安全措施,保障最终用户个人信息安全。若开发者认为使用本产品可能导致其应用不符合相关合规要求,应立即停止使用本产品,并及时与我们联系。
(2)开发者应在其应用的显著位置(包括但不限于应用首页、用户注册/登录页面、隐私政策页面),明确告知最终用户其应用已集成中关村科金可回溯产品,以及本产品的功能、收集的最终用户个人信息类型、用途、回溯范围及保护规则(即本协议),并提供本协议的可访问链接。开发者应就其使用本产品期间,我们及开发者收集、使用、回溯最终用户个人信息事宜,获得最终用户完整、合法、持续有效的授权同意;若最终用户为未满14周岁的未成年人,开发者必须确保已获得其父母或其他监护人的完整、合法、持续有效的授权同意,并对未成年人信息采取更为严格的保护措施。
(3)开发者应向最终用户提供便捷、易于操作的权利实现机制,包括但不限于访问、查询、更正、删除其个人信息,撤回授权同意,注销账号,查询个人信息回溯记录等,确保最终用户能够依法行使自身的个人信息权利,不得设置不合理障碍限制最终用户行使权利。
(4)开发者应确保最终用户、监管机关不会因我们按照本协议约定收集、使用、回溯最终用户个人信息而对我们产生任何形式的诉求、投诉、处罚、诉讼等。若因开发者未履行授权同意义务、违规使用最终用户个人信息,或因开发者应用的其他行为,导致我们遭受任何损失(包括但不限于罚款、赔偿金、律师费、诉讼费等),或被监管机关调查、处罚,或被最终用户投诉、起诉,开发者应承担全部责任,负责全额赔偿我们的所有损失,并负责妥善处理相关纠纷。
2. 我们仅为开发者提供可回溯产品的技术支持与服务,协助开发者实现数据可回溯功能,并不直接控制开发者及其应用对最终用户个人信息的收集、使用、存储、回溯等行为,也无法知晓开发者对最终用户个人信息的具体处理用途。因此,对于开发者及其应用违规处理最终用户个人信息的行为,我们不承担责任,开发者应独立承担全部法律责任。我们建议最终用户认真阅读开发者应用的用户协议及隐私政策,在充分了解开发者如何处理其个人信息后,再使用相关功能。
3. 最终用户所使用的本产品具体功能,由开发者根据其应用需求自行选择、配置,可能因开发者应用的类型、版本不同而存在差异。本产品所收集、回溯的最终用户个人信息范围,取决于开发者选择的功能及最终用户的使用行为;若开发者应用未集成本产品的某些功能,则本协议中涉及该功能及相关个人信息的条款不再适用。
一、我们如何收集和使用最终用户的个人信息
我们遵循正当、合法、必要、诚信的原则,严格按照本协议约定及相关法律法规要求,仅在开发者已获得最终用户授权同意的前提下,收集、使用最终用户的个人信息,且收集范围严格限定为保证本产品正常运行、实现数据可回溯功能所必需的最小范围,不额外收集无关信息,同时完整记录信息收集的时间、方式、授权情况,确保可追溯。
(一)收集和使用的目的
1.实现数据可回溯功能:为协助开发者完成音视频、操作记录等数据的采集、存储、回放、核查,确保相关数据可追溯、可核查,满足开发者的业务合规需求(如监管要求、纠纷处理等),我们可能会收集最终用户的相关个人信息。
2.保障服务安全:为预防、发现、调查欺诈、危害安全、非法或违反本协议及我们相关政策的行为,保护开发者、最终用户、我们及关联方的合法权益,提高本产品的安全性和稳定性,根据业务需要,我们可能会收集最终用户的设备信息、登录环境信息、操作日志信息。
3.优化产品服务:为更准确定位并解决开发者及最终用户在使用本产品过程中遇到的问题,改进产品功能、优化使用体验,我们可能会收集最终用户的使用日志、操作反馈等信息,该等信息将进行去标识化处理,不关联最终用户个人身份。
(二)设备权限调用
为保证最终用户能够正常使用本产品的相关可回溯功能(如音视频采集、画面录制等),开发者应用会向最终用户的终端设备申请相应的系统权限(包括但不限于摄像头权限、麦克风权限、存储权限等)。权限申请前,开发者会明确征询最终用户的同意,最终用户可自主选择“允许”或“禁止”;经最终用户授权后,开发者应用方可开启相关权限。
最终用户可随时在终端设备的系统设置中取消对相关权限的授权,取消授权后,将无法使用本产品依赖该权限的相关可回溯功能,但不影响最终用户使用开发者应用的其他不依赖该权限的功能,我们也将立即停止基于该权限收集相关个人信息(法律法规另有规定的除外)。我们会完整记录权限授权、撤回的时间、操作痕迹,确保授权管理可追溯。
(三)开发者通过本产品采集、处理、使用和存储的个人信息
开发者通过集成本产品,为实现数据可回溯功能,将收集、处理、存储最终用户的以下个人信息,具体如下表所示,所有信息的采集、回溯均需事先获得最终用户的明确授权同意,且仅用于本协议约定的用途:
|
序号 |
可回溯功能及服务 |
个人信息类型 |
收集方式 |
回溯范围及用途 |
适用系统版本 |
|
1 |
音视频采集与回溯服务:采集最终用户的音视频数据,存储后支持开发者按授权范围进行回放、核查,实现数据可追溯,用于纠纷处理、合规核查等。 |
音视频数据(可能含人脸画面、语音信息)、设备标识信息、业务中的浏览、操作轨迹,以及业务中填报信息 |
SDK采集、H5采集、接口传输采集、H5页面Dom元素采集 |
仅开发者可按授权范围回溯音视频数据,用于业务合规核查、纠纷调解、监管要求响应等,不得用于其他无关用途;回溯记录将全程留存,确保可追溯。 |
IOS 11及以上、Android 7.0及以上、H5 |
|
2 |
操作行为回溯服务:记录最终用户在开发者应用中使用可回溯功能的操作行为,支持开发者按授权范围查询、核查操作记录,实现操作行为可追溯。 |
操作日志(含操作时间、操作内容、设备信息)、账号信息(如开发者应用分配的用户ID) |
H5页面Dom元素采集、SDK采集、接口传输采集、系统自动记录 |
仅开发者可按授权范围回溯操作日志,用于核查用户操作行为、排查问题、满足合规要求等;操作回溯记录留存至符合法律法规要求的期限。 |
IOS 11及以上、Android 7.0及以上、H5 |
|
3 |
身份核验可回溯服务:结合人脸检测、身份证OCR识别功能,采集最终用户身份信息,留存核验记录,支持开发者按授权范围回溯核验过程及结果,确保身份核验可追溯。 |
人脸图片、身份证图片、姓名、身份证号码 |
H5页面Dom元素采集、SDK采集、接口传输采集、系统自动记录 |
仅开发者可按授权范围回溯身份核验记录及相关数据,用于合规核查、身份真实性验证追溯等;敏感个人信息将加密存储,回溯时需进行权限验证。 |
IOS 11及以上、Android 7.0及以上、H5 |
(四)特别提示
1.前述表格中所列的最终用户个人信息,均由开发者自行收集、处理、存储,仅上报至开发者所部署的私有化服务服务器或指定存储地址,我们不会也无法获取、使用、存储该等个人信息,仅协助开发者实现数据可回溯功能,开发者对该等个人信息的安全性、合规性承担全部责任。
2.音视频数据、人脸图片、身份证信息、姓名、身份证号码均属于敏感个人信息,最终用户可随时通过取消设备权限授权、联系开发者等方式,停止相关敏感个人信息的收集和回溯使用。停止后,可能无法使用本产品的相关可回溯功能,但不影响最终用户使用开发者应用的其他功能。
3.我们仅为开发者提供数据可回溯的技术支持,不参与开发者对回溯数据的具体使用,开发者应严格按照获得的授权范围使用回溯数据,不得超出合规核查、纠纷处理等约定用途,不得泄露、篡改、滥用回溯数据。
二、我们如何披露最终用户的个人信息
我们高度重视最终用户个人信息的保密,严格遵循“不披露、不泄露”的原则,除本协议明确约定及法律法规规定的情形外,不会向任何第三方披露最终用户的个人信息,同时对所有信息披露行为进行全程记录,确保可追溯。
未经最终用户书面同意,我们仅在以下情形下,可披露最终用户的个人信息(仅限于我们收集的设备信息、日志信息等,不包括开发者自行存储的个人信息):
(1)按照监管机关(如网信、公安、市场监管等部门)的要求,提供相关数据信息,配合监管检查、调查;
(2)按照法律、行政法规的规定,向司法机关(法院、检察院等)提供相关数据信息,配合诉讼、仲裁等法律程序;
(3)出于实现本协议目的,向已签署保密协议、承诺履行保密义务的我们的代理、雇员或合作伙伴,进行必要的披露,且该等披露仅限定为实现服务所必需的范围,并对其履行保密义务进行监督;
(4)为保护开发者、最终用户、我们或社会公众的合法权益,在紧急情况下,经合理判断,披露相关信息以防止危害发生或扩大;
(5)法律法规规定的其他可以披露的情形。
三、我们如何保护最终用户的个人信息
我们采用符合业界标准的安全技术和管理措施,结合相关法规要求,建立完善的个人信息保护体系,全力保障最终用户个人信息的安全,防止信息丢失、泄露、篡改、滥用,同时确保所有安全保护行为可回溯、可核查。
(一)安全保护措施
1.技术安全措施:我们产品使用AES-256加密技术对收集的个人信息(如设备信息、日志信息)进行加密存储和传输,防止数据在传输、存储过程中被泄露、篡改;部署防火墙、入侵检测系统等安全设备,防范网络攻击、非法入侵等安全风险;采用受信赖的安全保护机制,定期对系统进行安全检测、漏洞扫描,及时修复安全隐患。
2.管理安全措施:为开发者产品交付部署时,我们建立了完善的信息安全管理制度、内部安全事件处置机制及数据可回溯管理规范,对安全管理负责人及关键安全岗位人员进行安全背景审查;对参与数据处理、产品运维的员工进行个人信息保护培训和考核,提升员工的信息安全意识;部署严格的访问控制机制,对接触个人信息的员工进行身份认证和权限分级管理,仅授权人员可访问相关信息;与接触个人信息的员工、合作伙伴签署保密协议,明确岗位职责和行为准则,对违反保密协议的行为,依法追究相关责任。
3.数据存储规范:与开发者合作过程中,涉及我们可能需要收集的个人信息(设备信息、日志信息等)均存储在中国大陆境内的合规服务器,不进行跨境传输;严格按照法律法规及本协议约定的期限存储数据,超出存储期限的,将通过不可逆方式予以删除,确保数据存储全过程可追溯。
(二)安全事件处置与通知
1.我们制定了完善的网络安全事件应急预案,定期组织安全预案演练,及时处置系统漏洞、计算机病毒、网络攻击、数据泄露等安全风险;在发生危害网络安全的事件时,立即启动应急预案,采取补救措施,防止风险扩大,并按照规定向有关主管部门报告。
2.个人信息泄露、毁损、丢失属于公司级特大安全事件,我们将以最高优先级启动应急预案,组成应急小组,在最短时间内追溯事件原因、采取补救措施,减少损失,并全程记录处置过程,确保处置行为可回溯。
3.若发生个人信息安全事件,我们将按照法律法规的要求,及时向最终用户告知安全事件的基本情况、可能的影响、已采取的处理措施、用户可自主防范的建议及补救措施;通过站内通知、短信、电话、邮件等最终用户预留的联系方式逐一告知,难以逐一告知的,将采取合理、有效的方式发布公告。同时,按照监管部门要求,主动上报安全事件的处置情况。
4.若我们采取的措施能够有效避免信息泄露、篡改、丢失造成的危害,且法律法规未要求必须通知最终用户的,我们可选择不通知该安全事件。
四、我们如何处理未成年人的个人信息
我们高度重视未成年人的个人信息保护,严格遵循《中华人民共和国个人信息保护法》及相关法律法规对未成年人个人信息保护的特殊要求,建立专门的未成年人信息保护机制。
本产品主要面向成年人使用。若最终用户为未满14周岁的未成年人,我们提示开发者要求其必须在其父母或其他监护人的监护、指导下,共同阅读本协议及开发者应用的隐私政策,在获得监护人明确、合法、持续有效的授权同意后,方可使用本产品的相关功能、提供个人信息。
开发者应采取额外的保护措施,对未成年人的个人信息进行加密存储、严格管控,仅用于实现可回溯功能的必要范围,不得泄露、滥用;若未成年人或其监护人要求删除相关个人信息、撤回授权同意,开发者应及时予以处理,并将处理结果反馈给监护人,相关处理记录需留存备查,确保可追溯。
我们将协助开发者对未成年人个人信息进行保护,对涉及未成年人的个人信息采集、回溯使用进行严格监督,确保符合相关合规要求。
五、数据回溯的特别约定
1.回溯权限:仅开发者可获得本产品的数据回溯权限,最终用户可通过联系开发者,查询自身的个人信息回溯记录(如音视频回放、操作日志查询等),开发者应向最终用户提供便捷的查询渠道,不得拒绝最终用户的合法查询请求。
2.回溯用途限制:开发者使用本产品进行数据回溯,仅可用于业务合规核查、纠纷处理、监管要求响应、问题排查等合法用途,不得用于侵犯最终用户隐私、非法牟利等违法违规用途;不得超出授权范围回溯数据,不得篡改、泄露回溯数据。
3.回溯记录留存:开发者进行数据回溯的所有操作(包括回溯时间、回溯内容、操作人员、操作目的等),均会被本产品自动记录,留存期限不少于法律法规规定的期限,确保回溯行为可追溯、可核查;我们有权对开发者的回溯操作进行监督,发现违规回溯行为的,有权暂停或终止为其提供本产品服务,并要求其承担相应责任。
4.数据留存期限:开发者通过本产品采集、存储的最终用户个人信息及回溯记录,留存期限应符合相关法律法规及监管要求,且不得超出实现可回溯功能的必要期限;超出留存期限的,开发者应及时予以删除或匿名化处理,我们将协助开发者完成相关操作,确保数据处理全过程可追溯。
六、隐私协议的修订与通知
我们可能根据法律法规的更新、产品功能的优化、监管要求的变化等,对本协议进行修订。未经最终用户明确同意,我们不会削减最终用户按照本协议所享有的权利,确保修订过程可追溯。
1.修订后的协议,将在我们的官方网站、产品页面等显著位置发布,公示修订内容及生效日期;对于重大变更,我们将以可触达的方式(包括但不限于邮件、短信、开发者后台通知等)通知开发者,开发者应及时将协议变更内容告知最终用户,获取最终用户的授权同意。
2.本协议所指的重大变更包括但不限于:
(1)我们的服务模式发生重大变化,如数据收集的范围、类型、用途,数据回溯的规则、范围等发生变更;
(2)我们的所有权结构、组织架构发生重大变化,如业务调整、破产、并购等导致所有者变更;
(3)个人信息共享、转让、披露的对象发生重大变化;
(4)最终用户个人信息权利的行使方式、数据回溯的权限规则发生重大变化;
(5)我们负责个人信息安全的责任部门、联络方式、投诉渠道发生变化;
(6)个人信息安全影响评估报告表明存在高风险,需要调整隐私保护规则。
3.开发者若不同意修订后的协议,可停止集成、使用本产品;若开发者继续使用本产品,即视为同意受修订后协议的约束,并应及时将修订内容告知最终用户,确保最终用户的知情权和选择权。最终用户若不同意修订后的协议,可停止使用相关功能,开发者应提供相应的操作机制。
七、如何联系我们
若开发者或最终用户对本协议有疑问、建议,或发现个人信息泄露、违规回溯等问题,可通过以下方式联系我们,我们将在15日内予以响应、处理,并将处理结果反馈给您,相关沟通记录将留存备查,确保可追溯:
1.客服热线:400-090-9889
2.联系邮箱:Business@zkj.com
3.联系地址:北京市海淀区上地四街一号院5号楼一层130
八、其他条款
1.本协议自发布之日起生效,取代我们此前发布的与本产品相关的隐私保护规则,若此前规则与本协议不一致,以本协议为准。
2.本协议的签订、履行、解释及争议解决,均适用中华人民共和国法律(不包括冲突法规则)。
3.若开发者、最终用户与我们之间因本协议产生争议,应首先友好协商解决;协商不成的,任何一方均有权向我们所在地有管辖权的人民法院提起诉讼。
4.本协议中未尽事宜,按照《中华人民共和国个人信息保护法》《中华人民共和国网络安全法》等相关法律法规及行业标准执行。
北京中关村科金技术有限公司
生效日期:【2026年3月5日】